Vamos a escanear en especifico una URL y veremos las vulnerabilidades
que encontro la herramienta
Usamos el sistema OWASP Broken Web Apps
Abrimos owasp-zap
Abrimos un navegador y verificamos que este configurado el proxy
127.0.0.1
8080
Usaremos el sitio web
http://192.168.1.109/peruggia/
en ZAP primero usamos el spider para que nos encuentre
archivos y directorios
luego damos en la carpeta peruggia
clic derecho - Atacar - Activar escaneo
Iniciar escaneo
Cuando termina el escaneo vamos a la pestaña Alertas
nos muestra las vulnerabilidades encontradas
podemos seleccionar una y ver las peticiones y respuestas
modificarlas y volver a probarlas para descartar falsos positivos
o directamente desde el navegador
podemos exportar el reporte desde el menu
Reporte - Generar informe HTML
seleccionamos la ruta y Guardar
happy hacking